Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 0006_regular[1].cab

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.03.2005, 08:58   #1
Shila
 
0006_regular[1].cab - Standard

0006_regular[1].cab



ich brauche eure hilfe. habe über escan im abgesicherten modus den trojaner gefunden und den gesamten ordner content.ie5 gelöscht. habe beim system.start alles deaktiviert.
beim erneuten scannen wurde der Trojaner wieder von escan gefunden. er wird aber unter dem ordner temporary internet file nicht mehr angzeigt.
welche möglichkeiten habe ich noch? wäre dankbar für eure hilfe

das ist das ergebnis welches er unter escan anzeigt

File C:\DOKUME~1\LUDWIG~1\LOKALE~1\TEMPOR~1\Content.IE5\9OKJ1HOL\0006_regular[1].cab infected by "Trojan-Downloader.Win32.IstBar.gh" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Ludwig Wolters\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9OKJ1HOL\0006_regular[1].cab infected by "Trojan-Downloader.Win32.IstBar.gh" Virus. Action Taken: No Action Taken.
File C:\Programme\AIDA32 - Personal System Information\aida32.bin tagged as not-a-virus:RiskWare.Tool.AIDA.3862. No Action Taken.
File C:\Programme\AIDA32 - Personal System Information\aida32.exe tagged as not-a-virus:RiskWare.Tool.AIDA.3862. No Action Taken.
File C:\Programme\AIDA32 - Personal System Information\aida_directx.dll tagged as not-a-virus:RiskWare.Tool.AIDA.3862. No Action Taken.
File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Gemeinsame Dateien\aolback\comp01.000 tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Alt 02.03.2005, 09:09   #2
Virenkiller
 
0006_regular[1].cab - Standard

0006_regular[1].cab



Lad dir bitte Hijackthis (Direktdownload) runter und schick uns dein log. Dann kann man (oder ich zumindest) mehr dazu sagen.
__________________


Alt 02.03.2005, 09:17   #3
Feierfox
 
0006_regular[1].cab - Standard

0006_regular[1].cab



Zitat:
Temporary Internet Files\Content.IE5\
Diesen bekommst Du auch so geleert:
IE -> Extras -> Internetoptionen -> Allgemein -> Temporäre Internetdateien -> Dateien löschen (auch Häkchen bei ..Offlineinhalte)
__________________
__________________

Antwort

Themen zu 0006_regular[1].cab
.exe, abgesicherten, abgesicherten modus, brauche, content.ie5, dateien, dokumente, einstellungen, ergebnis, escan, file, files, gemeinsame, gen, infected, information, interne, internet, lokale, modus, nicht mehr, not-a-virus, ordner, personal, programme, scannen, temporary, trojaner, trojaner gefunden




Zum Thema 0006_regular[1].cab - ich brauche eure hilfe. habe über escan im abgesicherten modus den trojaner gefunden und den gesamten ordner content.ie5 gelöscht. habe beim system.start alles deaktiviert. beim erneuten scannen wurde der Trojaner - 0006_regular[1].cab...
Archiv
Du betrachtest: 0006_regular[1].cab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.